El Sumidero

Cualquier cosa menos Seguridad Informática

Esta pretende ser la primera entrada de una nueva sección. Porque este blog es para gritar a los 4 vientos lo que me venga en gana, y porque muchas veces no sabes dónde has de referir tus quejas, desfogarte ante acontecimientos que te parecen injustos, que te tocan las narices o que simplemente quieres denunciar públicamente.

Después del disclaimer inicial, comienzo a quemar adrenalina. El menú del día es: el comportamiento de la gente en sitios públicos.

Aunque este tema da para un libro del grosor de las páginas amarillas de Madrid, intentaré recapitular aquellas actitudes que más me han llegado a parecer molestas o simplemente fuera de lugar.

  1. Los teléfonos móviles: Que sí, que todos los medios anuncian que las tendencias del uso del móvil es siempre al alza y que cada vez podemos hacer más cosas desde ellos, pero en según que sitios o situaciones, por favor: en silencio!! Es decir, que debería ser automático que cuando te piden la entrada para el teatro, cine, conferencia o cuando, en el avión, la azafata pasa por los pasillos verificando que tienes el cinturón abrochado, se debería exigir que el móvil se silenciara en ese momento en el caso del cine/teatro/conferencia/reunión y que se apagara en el caso del avión. Ningún ponente quiere ser interrumpido por un tono de moda de otra persona mientras habla: Si esperas una llamada, con silenciarlo y tenerlo delante ya ves si te llaman y puedes salir a hablar. No sería la primera conferencia a la que asisto en la que alguien del público, sin mostrar respeto alguno por el ponente, ni por los que tiene alrededor, contesta una llamada (o incluso llama) sin salirse de la sala.
  2. Los asientos numerados: Si en una entrada de un cine, teatro o medio de transporte se molestan en ponerle un número de fila y asiento,… ¿será por algo no? Si llegas a última hora a un cine y ves que está vacío, pues suena razonable poder elegir el sitio donde sentarte, porque probablemente no usurpes el asiento de nadie… pero si llegas con media hora de antelación y ni miras dónde tienes que ubicarte, luego no pongas cara de circunstancia cuando te dicen que estás en un sitio equivocado. Lo mismo me ha pasado en aviones y trenes… El número lo imprimen por algo en los tickets, no por rellenar el espacio en blanco en el papel.
  3. Las cajas de los supermercados/centros comerciales:  Yo entiendo que la mejor forma de cualificar en qué fila hay que ponerse para pagar viene dado por: “la que menos gente tenga”. Yo mismo lo hago, pero claro, teniendo en cuenta que hay cajas prioritarias para gente con cestas, menos de 10 artículos, pago exclusivo con tarjeta, caja ecológica sin bolsas, caja autoservicio, para mujeres embarazadas, personas mayores, etc, etc,… ¿por qué nadie respeta ese tipo de cosas? Si son 10 artículos, son 10 artículos; si sólo se puede pagar con tarjeta, no te empeñes en sacar billetes del calcetín… no pidas que te den bolsas en la caja ecológica, no pidas que te atiendan en la caja autoservicio…

En fin, que aunque este tema da mucho juego y se puede hacer más y más mala sangre por las aberraciones que hace la gente. Quiero puntualizar que he sido testigo en persona de todas y cada una de las situaciones aquí relatadas y que hay que morderse la lengua para no herir sensibilidades en algunos momentos.

¿Quién no ha visto situaciones similares? Os animo que dejéis en vuestros comentarios todas aquellas que consideréis. Este es un rincón para desfogarse, así que adelante.

Post to Twitter

No, este post no está dedicado a hacer crítica de la maltrecha economía nacional. Como conté en Miedo al Fail, días atrás, asistí a parte del Microsoft Technet Security Day celebrado en Madrid en las conocidas salas de cine Kinépolis. El evento reunía en una de las salas de cine más grandes a más de mil personas que esperaban con gran ilusión escuchar a varios ponentes de Microsoft y a Chema Alonso de Informatica64 en una de sus siempre enriquecedoras charlas.

Por culpa de haber llegado tarde al evento, y dado el llenazo total de la sala, me tuve que ir a la última fila del cine. La verdad es que recuerdo haber disfrutado la película Matrix Reloaded en ese cine desde esa fila con mi amigo Yago (por aquel entonces además compañero de fatigas) sin pérdida de detalles por la distancia.

Desde allí arriba, y dada la profesión del público asistente al evento (casi todo varones: administradores de sistemas, bases de datos, seguridad, desarrolladores, tecnólogos varios, etc,.. ) pude contemplar un hecho que no sé si será o no por el sector en que me muevo, pero lo que parece evidente es que los informáticos tenemos gran tendencia a que nuestro pelo desaparezca de nuestras cabezas. Me quedé sorprendido al querer intentar identificar a un amigo y compañero de Security By Default entre el público (que luce un cómodo rapado al cero) y fuí incapaz por la cantidad de cabezas brillantes existentes en la sala. Se puede decir que afeitarse la cabeza es una moda a la que se ha subido mucha gente y que entre mil personas es difícil encontrar al que se busca pero, es que además, el porcentaje de individuos que les clareaba la azotea era impresionante.

Desde hace años, asumo que lo mío no tiene solución ni freno, y que por motivos genéticos principalmente, el futuro de la brillantez exterior de mi testa está asegurado desde que nací, pero el día del Technet Security Day me dí cuenta de que además, parece que además estoy en la profesión correcta.

Post to Twitter

El pueblo chileno, al que pertenece parte de mi sangre y parte de mi niñez, fue sacudido fuertemente por un terremoto de grado 8,8 en la escala Richter, hasta ahora el quinto terremoto más grande registrado en la historia.

Ese sábado por la mañana, las lágrimas me saltaban de los ojos viendo las imágenes mostradas en diferentes medios y me corroían los nervios por conocer el estado de los míos. Mis padres que decidieron viajar de vacaciones para irse a disfrutar del verano en familia, con mis tíos y primos; mis familiares radicados en Concepción; mis amigos, amigas y ahijados cercanos a Linares y Talca… todos ellos más cerca aún del epicentro.

Por palabras de mis padres y de mi tía, con la que conseguí hablar el sábado por la mañana por teléfono, la sensación es indescriptible; casi todos los pensamientos van dedicados a que el mundo se acababa, que el edificio donde estaban durmiendo, se precipitaba al suelo y que era el fin de todo. Tuve la oportunidad de compartir, impotente, un par de enormes réplicas de este tremendo terremoto mientras hablaba con ella. Esa sensación, la mía, de no poder hacer absolutamente nada mientras te dicen que el suelo vuelve a temblar y que no sabe qué hacer, hacia donde correr, si salir a la calle o no y si éste es el que de verdad se lleva el edificio al suelo definitivamente. Me sentí protagonista de la historia al informarles a ellos por teléfono de la situación en Chile según iba viendo las noticias en televisión y Twitter, puesto que ellos se encontraban sin luz, las comunicaciones telefónicas nacionales eran imposibles de realizar y sólo contaban con una pequeña radio con pilas para enterarse de una información más bien confusa.

Gracias a Dios el resto de mis familiares y amigos, me han ido confirmando por diferentes medios (Facebook ha sido una gran ayuda para mí esta vez) que TOD@S están bien.

Quiero expresar mi pesar y mi solidaridad con los familiares de las muchas más de 700 víctimas que van haber en el balance final de esta catástrofe que esperemos que nunca más vuelva a azotar un país alegre, con ganas de superarse, con ganas de salir adelante y acostumbrado a reconstruirse una vez tras otra.

Post to Twitter

Miedo al Fail

1 comentario

Debido a la naturaleza de mi trabajo, tengo que lidiar con presentaciones a clientes (y/o potenciales clientes) con bastante frecuencia. En algunos de ellos, además de la consabida presentación en powerpoint y la charla sobre las virtudes y necesidades de la seguridad web, se hace necesaria una demo con máquinas virtuales de las soluciones de mi empresa.

En esas demos y/o PoCs a clientes, conferencias, HOLs, etc,… las pruebas que hago suelen funcionar correctamente. Por supuesto son pruebas que han sido convenientemente ensayadas muchas veces a lo largo de las diferentes presentaciones. Aun así, los clientes más avezados te suelen pedir cosas como: ¿Oye y ante este tipo de ataque, cómo lo podrías proteger? ¿Podrías configurarme ahora mismo el equipo para que bloquee las peticiones con el formato X? La mayoría de las veces, ese tipo de configuraciones funcionan a la primera pero hay ocasiones en las que simplemente se atrancan.

¿Cómo sales de esas situaciones? Si tardas mucho en darle una solución o si empleas un razonamiento muy largo o una checklist mental compleja para comprobar dónde estás cometiendo el fallo, al interlocutor le transmites varias sensaciones:

  1. El producto que le vas a vender es complejo de usar/configurar y lo que pide (que para él suele ser algo trivial) puede requerir un esfuerzo en términos de recursos humanos, para confguración, operación y mantenimiento que no desea.
  2. Que lo que pide no es tan fácil como él cree.
  3. Que has dormido poco, has tenido un mal día, ni tú sabes bien por qué, pero no eres capaz de darle una respuesta rápida.

Muchas veces el problema está en la infraestructura sobre la que montas la demo (en mi caso máquinas virtuales con varios interfaces de red enlazados con interfaces físicas inalámbricas, no inalámbricas y virtuales remezcladas entre sí) que experimenta problemas de conectividad, problemas de licencia de evaluación asociada a una fecha, problemas con nombres DNS, etc,… En fin, una serie de causas que estando la solución en producción en casa del cliente y correctamente configurado desde el principio no debería dar ningún problema y funcionaría a la primera.

La semana pasada, asistí como público al Technet Security Day 2010 de Microsoft, en el que entre otros conocidos del sector, Chema Alonso y Paulo Dias, exponían ante más de 1000 personas en una sala de cine, en diferentes charlas soluciones de seguridad, con el denominador común de Microsoft. Ambos son buenos y expertos oradores y tienen tablas más que suficientes para que cuando una demo no funciona, sepan encontrar alguna alternativa que no deje con una cara rara al público. En las demos de Chema todo funcionó, pero en el caso de Paulo, hubo dos intentos a algo que parecía bastante sencillo en los que no tuvo tanta suerte. Finalmente y como se esperaba de él, Paulo encontró el fallo bastante rápido (disk full!) y pospuso esa demo para más tarde de una forma muy profesional.

Este tipo de actitudes se pueden ver en grandes oradores, gente que está acostumbrada a hacer presentaciones y demos 5 días por semana, y es realmente cuestión de maestría el hacer ver a tu interlocutor que lo que le estás presentando no es tan complejo, y que en pocos pasos de comprobación, hasta el mismo podría resolverlo.

Post to Twitter

Desde que empecé a trabajar en el mundo de la seguridad informática, hace casi 9 años, he visto cómo el ordenador (pieza que ya mis parientes más cercanos vaticinaban como algo que parecía innovador), se convertía en algo que generaría comodidad, modernización, trabajo, automatización y optimización. Por el contrario, el uso diario y continuado del ordenador tiene su parte mala también. Genera desde enfermedades asociadas (síndrome del túnel carpiano, pérdida de visión) hasta dependencia y cambios de comportamiento y humor.

El objetivo de este post es dejar ver cómo incluso antiguas y sanas costumbres sociales se han ido transformando de manera que el canal por el que se hacen según qué cosas ha cambiado.

Pongo ejemplos:

  • Quedar con los amigos a una hora/lugar. Antaño se hacía por teléfono, luego vino el SMS y posteriormente la mensajería instantánea. Reconozco que esto es útil porque algunos mecanismos de mensajería permiten interactividad para muchos interlocutores a la vez y es más sencillo acordar algo.
  • Entre compañeros de trabajo, decidir si se hace o no un descanso (teniéndolos en la misma mesa). Veo normal que si se trabaja en diferentes pisos, edificios o lo que sea, vía mensajería instantánea, correo o teléfono, se decida hacer una parada para un café/agua. ¿Pero estando en la misma mesa?
  • Solucionar un malentendido con alguien de otro idioma/cultura (a veces hasta de la misma). Por experiencia propia, cuando la conversación vía correo sube de tono (o simplemente no os lográis entender), es mejor coger el teléfono y deshacer el malentendido argumentando las cosas una a una. Lo escrito, escrito está y escrito queda.
  • Ofrecer servicios/productos. Generalmente hacer un mailing a clientes es más barato que una campaña de telemárketing. Está claro que la inversión a realizar en tiempo y dinero entre crear un único correo y enviarlo al público seleccionado y llamar de forma personalizada uno a uno de los contactos es sensiblemente mayor en la segunda, pero la efectividad de la misma campaña, también lo es. El trato personalizado es algo que se está perdiendo. La probabilidad de que el correo del mailing masivo vaya a la carpeta Spam es cada vez mayor.
  • Comunicar una solicitud de vacaciones o de día de asuntos propios a un jefe de confianza. Es evidente que la comunicación escrita está justificada y necesaria por ambas partes. Sin embargo, si crees que el/los día/s que necesitas pueden ponerte alguna pega para tenerlos, quizá sea mejor acordarlo (si tienes la confianza necesaria) con la persona en cuestión, en persona o por teléfono al menos, y una vez todo está OK, hacer la comunicación/solicitud por escrito.

En resumidas cuentas, que usar el ordenador para todo está bien, incluso en algunos casos, es el procedimiento correcto, pero lo que reivindico es que muchas veces el resultado de lo que queremos obtener sería mejor en varias órdenes de magnitud si previamente hubiera un contacto humano antes que informatizado.

Post to Twitter

La tendencia de la economía desde hace 2 ó 3 años, gracias a la depreciación del ladrillo, que era el motor principal de las finanzas españolas, ha sido caer en barrena, y  los precios se han desplomado. ¿de verdad?

Realmente, la economía española ha ido a peor. No considerar que la crisis de nivel mundial ha tenido un alto porcentaje de culpa sería intentar tapar el sol con el dedo pero, en España tenemos nuestras propias crisis internas.

Cuando se lleva a cabo la misión de buscar un piso para comprar, es un paso obligado visitar un montón de ellos que están en venta hasta encontrar el que mejor se adapta a tus necesidades/gustos. Hay pisos malos, feos, horribles, en barrios más o menos peligrosos, mediocres, bonitos, alegres, buenos y hasta que das con el que te gusta. Lo que sí que comparten todos ellos es que son caros. Cuestan un dinero que no valen, que está fuera del alcance de cualquiera. Parten de un precio inflado que la gente, compraba en épocas de bonanza, debido fundamentalmente a que los bancos y cajas daban hipotecas  prácticamente con llevar el DNI a la sucursal.

Sin embargo, y buscándole una ventaja a la crisis, al seguirse basando las compras/ventas en las sagradas leyes de la oferta/demanda, en los que las antiguamente generosas cajas y bancos ya no tienen un duro para prestar, salen a escena pensamientos del tipo “Los precios tendrán que bajar para que se puedan vender”.

Por tanto el que hasta ahora sigue de alquiler, ¿qué es lo que debe hacer? Ese piso tan cuco cuyo precio parece que sigue tasado como artículo de lujo, en un año más  ¿serás capaz de conseguir una rebaja en el precio que superior a lo que pagas ahora de alquiler? ¿seguirá estando a la venta? y lo que es más importante aún ¿puedes pagarlo ahora o podrás el año que viene? Esperemos que gracias a la fusión de Cajas de Ahorros, se compensen las deudas de unos con los beneficios de otros y que entre todos puedan ayudar a encender de nuevo el motor de la economía española y dar solución a lo que vuelve a ser el topic número 1 en la vida de los españoles: La crisis económica.

Post to Twitter

En épocas de cambios y de malos momentos para el mundo de las ventas y de las compras, merece la pena preguntarse si realmente la forma en la que se llevan a cabo los negocios sigue siendo la correcta. En general, cuando una compañía compra un producto en el que hay que hacer un desembolso importante, los departamentos de compras tienen en cuenta varios factores, como el prestigio y solvencia de la compañía que vende y/o fabrica el producto, la presencia local de soporte, si se han comprado otros productos o servicios a esa compañía anteriormente, los precios de la competencia de productos similares en funcionalidad, etc,… Por supuesto, la valoración técnica de las soluciones analizadas es vital, puesto que no se saca nada con que sea de una marca de pata negra si no se tiene en cuenta lo principal: lo que se compra.

Antiguamente, en las ventas contaba un montón de puntos la relación comercial entre proveedor y cliente, pero ojo!, con proveedor me refiero al señor/a con corbata y maletín que no tiene por qué tener muy claro los entresijos de lo que vende y el cliente, interlocutor/a por parte de los compradores con el que tiene una buena atención. Lógicamente y ahora por motivos presupuestarios, el consumo de bienes y servicios (las compras y las ventas) han pegado un bajón tremendo a nivel mundial, que en España estamos notando con mayor severidad por varios motivos pero bueno.

Es momento de preguntarse si realmente el modelo de compra-venta sigue siendo necesario hacerse de la misma manera o no.

Desde el punto de vista comprador, está claro que hay poco dinero para comprar (en algunos, puesto que los grandes bancos y organizaciones no presentan unos números tan tan malos), pero aprovechan la situación para ser aún más pícaros a la hora de apretar los precios de los proveedores y sacar más por menos.

Desde el punto de vista del vendedor, toca apretarse el cinturón, disminuir los márgenes, hacer ofertas más competitivas o packs de servicios, en fin, estrujarse los sesos para conseguir abaratar más los costes de producción (a ser posible sin mermar excesivamente la calidad del producto/servicio final) para lograr llevarse el gato al agua.

Según este análisis, el comprador tiene la sartén por el mango ayer, hoy y siempre. La diferencia es que antiguamente el vendedor tenía que bajarse los pantalones hasta las rodillas únicamente y ahora tiene que hacerlo hasta los tobillos. Por lo demás, el modelo de negocio, parece que no cambia tan sustancialmente.

Post to Twitter

Ayer fuí con mi buen amigo Yago al cine sin tener ninguna película en mente. Al final resultó que nos metimos a ver Up in the Air. El protagonista, George Clooney, hace el papel de un tiburón del mundo empresarial, cuya profesión le llevaba a dejar sin trabajo a montones de personas de diferentes empresas que contrataban a la suya para tal fin. Por un lado el mensaje de la película era las diferentes reacciones que presentaban los afectados, al conocer la noticia de que quedaban despedidos desde ese momento: lloros, decepciones, “después de todo lo que he hecho por esta empresa tantos años”, etc,… El otro gran mensaje era la cantidad de tiempo de transición que dedicaba el personaje viajando por Estados Unidos (e incluso internacionalmente) en American Airlines así como las lujosas habitaciones de hotel en las que se hospedaba ciudad tras ciudad. Impactaba que una de sus principales metas era la de coleccionar “millas de vuelo” para obtener la aprobación a la lealtad por parte de la aerolínea.

Por un lado impactaba la triste y solitaria vida que llevaba el protagonista, que se pasaba la vida hotel tras hotel y de un aeropuerto a otro. Por otra parte, era increible la frialdad para despedir a la gente, lo estudiado de las reacciones de la gente, el cómo contentar o mantener la firmeza con frases hechas del tipo “Cualquiera que haya conquistado un imperio o cambiado el mundo, ha pasado por esto alguna vez” o “a partir de ahora podrás pasar más tiempo con tus hijos” ante uno de los momentos más duros de una persona.

Desafortunadamente, cada vez más y más, las empresas están teniendo que verse en la situación de tener que despedir gente y recortar gastos, debido a la crisis mundial, el bajo consumismo y la pésima gestión económica, que están batiendo los records de paro en España.

Tengo la certeza de que hay muchos profesionales que cumplen un perfil como el de la película, en la vida real. Por un lado, se pegan la vida viajando de un sitio a otro (en empresas multinacionales, hay roles que tienen que visitar a todas las sedes), aunque quizá no tan exageradamente como en la película; y en según que posición de la pirámide, ciertos cargos tienen la frialdad de mantener su estricta profesionalidad incluso el último día de su relación laboral con la empresa, dejando de lado no sólo las relaciones personales, sino las humanas.

Post to Twitter

Hola Mundo!

Sin comentarios

En todos los libros de programación, desde los pensados para newbies hasta más avanzados, por convención, las primeras líneas de código “útil” suelen ser destinadas a mostrar por pantalla una línea que diga “Hola Mundo”.

Al ser este el primer post, y estando orgulloso y contento de ser informático de profesión, he escogido este mismo ejemplo (sí, ya sé que no es muy original…) para como primera muestra de iniciación.

Así pues: Hola Mundo!

La lección 2 que tenía en mente era presentarme, aunque supongo que si estás leyendo esto en estos tiempos está claro que es porque ya me conoces o has oído hablar de mí (y espero que bien!). Aun así y por si vienes recomendado, allá voy con una breve bio:

Me llamo Lorenzo Martínez y me gano las habichuelas como profesional de la Seguridad Informática. Mi participación en el mundo blogger en Internet, hasta el momento se limita a ser uno de los editores del blog Security By Default. Desde hace relativamente poco dispongo de una cuenta Twitter en la cuál puedes seguirme si así lo deseas.

Como indico en la sección Sobre este Blog, el objetivo principal del mismo es contar, a todo aquel que quiera leerlo, experiencias de mi día a día que puedan resultar interesantes, generar polémica, duda, ilusión, etc,… siempre y cuando no tenga nada que ver con seguridad informática (en concreto las de esa temática las reservo para Security By Default). Es por eso que he llamado a este blog “El Sumidero”, el lugar por donde irá a parar todo aquello que me apetezca escribir que no tenga cabida en el otro blog.

Espero que mis siguientes posts sean de vuestro agrado y que participéis activamente dando vuestras opiniones, contadictorias o no a las mías y generando interesantes discusiones.

Post to Twitter

Powered by WordPress Web Design by SRS Solutions © 2012 El Sumidero Design by SRS Solutions